Integration mit Google Workspace

  • Freigeben Version: Zurich
  • Aktualisiert 12. August 2025
  • 7 Minuten Lesedauer
  • Integration von Software Asset Management Anwendung mit Google Workspace Mit dem Service können Sie Ihre Softwareabonnements nachverfolgen und nicht verwendete Lizenzen zurückfordern.

    Hinweis:
    Die Google Workspace Die Integration unterstützt die folgenden Produkte:
    • Google Apps
    • Google Tresor-SKUs
    • Archivierte Anwender-SKUs

    Für zusätzliche Informationen zum Google Workspace Service, siehe Google Workspace Administratorhilfean.

    Wichtig:
    Minimieren Sie Sicherheitsrisiken, und schützen Sie Informationen, indem Sie nur den erforderlichen Anwender- oder API-Berechtigungen Zugriff gewähren.
    Tabelle : 1. Minimale Anwenderberechtigungen
    Prozess Erforderliche Anwenderrolle in Google Workspace Anwendung Authentifizierungsbereiche
    Abonnements herunterladen Administrator-API-Berechtigungen: Anwender lesen
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.directory.domain.readonly
    • [Enterprise License Manager-API] https://www.googleapis.com/auth/apps.licensing
    Anwenderaktivität abrufen Administrator-API-Berechtigungen: Anwender lesen
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.reports.usage.readonly
    Abonnement zurückfordern Superadministrator
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [Personen-SDK-API] https://www.googleapis.com/auth/userinfo.email
    • [Personen-SDK-API] https://www.googleapis.com/auth/userinfo.profile
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.datatransfer.readonly
    • [Administrator-SDK-API] https://www.googleapis.com/auth/admin.directory.user

    Google Workspace-Projekt erstellen

    Erstellen Sie in ein neues Projekt Google API-Konsole.

    Vorbereitungen

    Google Workspace Erforderliche Rolle: Weitere Informationen finden Sie im Minimale Anwenderberechtigungen Tabelle.

    Prozedur

    1. Melden Sie sich bei an Google API-Konsole .
    2. Auswahlvorgang Ein Projekt auswählen > Neues Projektan.
    3. Geben Sie einen Namen für Ihr Projekt in den Projektnamen ein, und wählen Sie dann Ihre Organisation und Ihren Standort aus.
    4. Wählen Sie Erstellen aus.
    5. Wählen Sie im linken Navigationsmenü den Bildschirm „OAuth-Einwilligung“ aus.
    6. Wählen Sie Aus Anwendertyp Als Intern Und wählen Sie aus Erstellen .
    7. Geben Sie den App-Namen ein, und wählen Sie Anwendersupport-E-Mail im Abschnitt „App-Informationen“ aus.
    8. Wählen Sie unter autorisierte Domänen die aus FÜGEN SIE EINE DOMÄNE HINZU Schaltfläche und Hinzufügen service-now.com .
    9. Geben Sie E-Mail-Adressen im Abschnitt „Entwickler-Kontaktinformationen“ ein.
    10. Wählen Sie Aus Speichern und fortfahren Zum Hinzufügen von Umfängen.
    11. Wählen Sie auf der Seite Umfänge die aus Bereiche hinzufügen oder entfernen Schaltfläche.
    12. Geben Sie im Abschnitt „Umfänge manuell hinzufügen“ die folgenden Umfänge ein, indem Sie sie in den Textbereich einfügen:
      • https://www.googleapis.com/auth/apps.licensing
      • https://www.googleapis.com/auth/admin.directory.user
      • https://www.googleapis.com/auth/admin.directory.user.readonly
      • https://www.googleapis.com/auth/admin.directory.domain.readonly
      • https://www.googleapis.com/auth/admin.datatransfer
      • https://www.googleapis.com/auth/admin.datatransfer.readonly
      • https://www.googleapis.com/auth/admin.reports.usage.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/userinfo.email
    13. Wählen Sie Aus ZU TABELLE HINZUFÜGEN Und wählen Sie dann aus Aktualisieren .
    14. Wählen Sie Speichern und fortfahren.
    15. Wählen Sie Aus Anmeldeinformationen Wählen Sie im linken Navigationsmenü die Option aus ERSTELLEN SIE ANMELDEINFORMATIONEN .
    16. Wählen Sie Aus OAuth-Client-ID .
    17. Füllen Sie das Formular wie gezeigt aus, und wählen Sie es aus Erstellen .
      Feld Wert
      Anwendungstyp
      Hinweis:
      Wenn Sie einen Wert für dieses Feld auswählen, werden die verbleibenden Felder angezeigt.
      Webanwendung
      Name Beliebiger Name Ihrer Wahl
      Autorisierte JavaScript-Ursprünge https:// Instanz .service-now.com, wo Instanz Ist der Name von ServiceNow Instanz
      Autorisierte Umleitungs-URIs https:// Instanz .service-now.com/oauth_redirect.do, wo Instanz Ist der Name von ServiceNow Instanz
    18. Wählen Sie OK.
      Sie können jetzt Ihre Client-ID und das geheime Clientgeheimnis anzeigen, die Sie in verwenden würden ServiceNow Instanz.
      Hinweis:
      Ihre Client-ID und der geheime Client-Schlüssel sind vertraulich. Geben Sie sie nicht frei.
    19. Wählen Sie Aus Bibliothek Im linken Navigationsmenü.
      Suchen und aktivieren Sie die folgenden APIs:
      • Enterprise License Manager-API
      • Administrator-SDK
      • Google Personen-API

    Google Workspace-Integrationsprofile erstellen

    Erstellen Sie ein Integrationsprofil, um Softwareabonnements nachzuverfolgen und die Lizenzierung für zu optimieren Google Workspace Service.

    Vorbereitungen

    Zum Erstellen von Google Workspace Integrationsprofil, fordern Sie an Software Asset ManagementSaaS-Lizenzmanagement Plugin (sn_sam_saas_int) aus dem ServiceNow Store .

    ServiceNow Erforderliche Rolle: sam_Integrator oder admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie verwenden Software-Asset-Arbeitsbereich, Die Option zum Erstellen von Google Workspace Integrationsprofil in Core-UI Ist inaktiv.

    Prozedur

    1. Navigieren Sie zum Integrationsprofil.
      SchnittstelleAktion
      Core-UI
      1. Navigieren zu Alle > Software Asset > SaaS-Lizenz > Profile für direkte Integrationan.
      2. Wählen Sie Neu.
      3. Wählen Sie Aus Google Workspace-Integrationsprofil .
      Software-Asset-Arbeitsbereich
      1. Navigieren zu Lizenzvorgänge > Anwenderabonnements > Direkte Integrationsprofilean.
      2. Wählen Sie Neu.
      3. Wählen Sie Aus Google Workspace Aus der Dropdown-Liste.
      4. Wählen Sie Fortsetzen.
    2. Füllen Sie im Formular die Felder aus.
      Tabelle : 2. Formular „Integrationsprofil“
      Feld Wert
      Anzeigename Name des Integrationsprofils. Beispiel: Google WorkspaceIntegration
      Client-ID Client-ID für die in erstellte OAuth-Anwendung SaaS administrator-Account.
      Umleitungs-URL URL des OAuth-Providers, zu dem Sie nach der Authentifizierung weitergeleitet werden. Dieser Wert wird automatisch ausgefüllt.
      Geheimer Clientschlüssel Passwort, das der Client-ID zugeordnet ist.
      Profiltyp Integrationsprofiltyp. Dieser Wert wird automatisch auf festgelegt Google WorkspaceAbonnement .
    3. Überprüfen Sie im Abschnitt „Prozesskonfiguration“ die erforderlichen Anwenderrollen oder API-Berechtigungen, die in angegeben sind Lieferantenkonfiguration Feld für jeden Prozess, um Sicherheitsrisiken zu minimieren und zu optimieren SaaS Lizenzen.
      Hinweis:
      Weitere Informationen zu den erforderlichen Rollen und Umfängen finden Sie unter Minimale Anwenderberechtigungen Tabelle.
      • Die Abonnements herunterladen Das Kontrollkästchen ist standardmäßig aktiviert, und Sie können es nicht deaktivieren.

      • Die Aktivität Herunterladen Das Kontrollkästchen ist standardmäßig aktiviert. Wenn Sie sie löschen, wird die geplante Aufgabe der Aktivität angezeigt SAM - Refresh <displayname> EventsWurde nicht erstellt.

        In Analysieren Sie die Anwenderaktivität Feld können Sie auch das Datum und die Uhrzeit auswählen, ab der Sie die Anwenderaktivität analysieren möchten. Standardmäßig können Sie Anwenderaktivitäten bis zu 60 Tage vor dem aktuellen Datum analysieren und Ereignisse anzeigen, die von einzelnen Anwendern ab dem Zeitpunkt der Erstellung dieses Profils ausgeführt wurden.
        Hinweis:
        Software Asset Management Ruft die Ereignisse ab dem Zeitpunkt ab, zu dem Sie mit der Analyse der Anwenderaktivität beginnen, unabhängig vom Erstellungsdatum des Profils.
        Sie können diesen Wert im Feld letzter Aktivitätsschwellenwert Ihrer Software-Reklamationsregeln ändern. Weitere Informationen finden Sie unter Überprüfen Sie eine Software-Reklamationsregel.
      • Die Abonnements zurückfordern Das Kontrollkästchen ist standardmäßig aktiviert. Wenn Sie keine Abonnements zurückfordern möchten, können Sie dieses Kontrollkästchen deaktivieren. Wenn Sie dies löschen, werden die Entfernungskandidaten erstellt, der Subflow „Abonnement zurückfordern“ wird jedoch nicht ausgelöst, oder der Reklamationsprozess wird nicht initiiert.

    4. Wählen Sie Aus Übermitteln Nachdem Sie alle Pflichtfelder ausgefüllt haben.
      Ihr ServiceNow Instanz erstellt einen Entwurf für ein Integrationsprofil.
    5. Wählen Sie im Integrationsprofil die Option aus OAuth-Token abrufen .
      Hinweis:
      Informationen zur Rolle, die für diesen Schritt erforderlich ist, finden Sie unter Minimale Anwenderberechtigungen Tabelle.
    6. Wählen Sie im Popup-Fenster Ihre aus Google administrator-Account und wählen Sie aus Zulassen .
      Hinweis:
      Wenn Anwenderabonnements zurückgefordert werden, werden Dateien aus den zurückgeforderten Accounts an den in diesem Schritt ausgewählten Administratoraccount übertragen. Dieser Account kann ein anderer Administratoraccount sein als der, der zum Einrichten der Integration verwendet wird. Wenn Sie mit der Übertragung von Dateien an einen neuen Administrator beginnen müssen, können Sie auswählen OAuth-Token abrufen Der zugehörige Link kann jederzeit erneut angezeigt werden, um einen anderen Administratoraccount auszuwählen. Nachdem Sie einen neuen Administrator ausgewählt haben, können Sie das alte Administratorkonto zurückfordern, um alle Dateien an den neuen Administrator zu übertragen, einschließlich aller zuvor zurückgerufenen Anwenderdateien.
    7. Wählen Sie im Formular „Integrationsprofil“ die Option aus Validieren Sie Die Verbindung Dient zum Überprüfen der Verbindungs- und Anmeldeinformationsdetails dieser Integration.

      Durch die Validierung der Verbindung werden die APIs „Abonnements herunterladen“ und „Aktivität berechnen“ überprüft, aber nicht die APIs „Abonnements zurückfordern“.

      Hinweis:
      Wenn Sie löschen Aktivität Herunterladen Kontrollkästchen nachdem das Integrationsprofil validiert und geplante Aufgaben erstellt wurden, müssen Sie die Verbindungen erneut validieren, da die folgenden Ereignisse auftreten:
      • Die Status Das Feld im Integrationsprofilformular ändert sich in Entwurf .
      • Die Validieren Sie die Verbindung Schaltfläche wird im Formular angezeigt.
      • Die aktuelle SAM - Refresh <displayname> EventsAuftrag wird gelöscht.

    Ergebnisse

    Sie können Ereignisse anzeigen, die von einzelnen Anwendern bis zu einem Jahr vor dem aktuellen Datum ausgeführt wurden. Weitere Informationen finden Sie unter Überprüfen Sie eine Software-Reklamationsregel. Software Asset Management Ruft die Ereignisse ab dem Zeitpunkt ab, zu dem Sie mit dem Herunterladen von Anwenderabonnements beginnen, unabhängig vom Erstellungsdatum des Profils.

    Nächste Maßnahme

    Nachdem die Integration eine Verbindung hergestellt hat, ist Ihr ServiceNow Die Instanz erstellt automatisch Softwaremodelle, Reklamationsregeln und Softwareabonnements, die täglich aktualisiert werden.

    Zeigen Sie nach dem Erstellen eines Integrationsprofils Informationen zum Profil in an Software-Asset-Arbeitsbereich Indem Sie zu navigieren Lizenzvorgänge > Anwenderabonnement > Direkte Integrationsprofilean. Sie können ein Integrationsprofil auswählen, um die folgenden zugehörigen Listen anzuzeigen. Wenn nicht alle der folgenden zugehörigen Listen für ein Integrationsprofil in der Standardansicht sichtbar sind, können Sie die anwenderdefinierte Integrationsansicht auf der Registerkarte Details auswählen:
    • Softwaremodelle
    • Nicht erkannte Abonnementbezeichner
    • Geplante Aufgaben
    • Ergebnisse der geplanten Aufgabe
    • Software-Abonnements
    • Ausschlussregel für Abonnementbezeichner
    • Ausschlussregel für Abonnementanwender

    Nach dem Erstellen eines Integrationsprofils können Sie Abonnementausschlussregeln definieren, um bestimmte Abonnements von den Berechnungen der Lizenzkosten zu befreien. Weitere Informationen finden Sie unter Abonnementausschlüsse für SaaS Und SSO-Anwendungen.

    Wenn Sie mehrere Integrationsprofile mit eindeutigen Verbindungen einrichten möchten, erstellen Sie untergeordnete Aliasse, um verschiedene Konfigurationen und Einstellungen für jedes Integrationsprofil zu verwalten. Weitere Informationen finden Sie unter Erstellen Sie einen untergeordneten Alias, um mehrere Integrationsprofile einzurichten.

    Überprüfen Sie alle automatisch generierten Reklamationsregeln, um Anwenderabonnements zurückzufordern. Weitere Informationen finden Sie unter Überprüfen Sie eine Software-Reklamationsregel.

    Erstellen Sie Softwareberechtigungen für die automatisch generierten Softwaremodelle, um verwendete Software im Vergleich zu eigener Software nachzuverfolgen.
    Der Abgleich wird auch für Ihre Abonnements als geplante Aufgabe oder bei Bedarf ausgeführt. Sie können Ihre Abgleichergebnisse in anzeigen Lizenz-Workbench ( Software Asset Management Klassische Anwendung) oder Lizenznutzungsansicht (Software-Asset-Arbeitsbereich). Verwenden Sie diese Ergebnisse, um Ihre Lizenz-Compliance-Position zu bestimmen und Verstöße zu beheben.